全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1452|回复: 14
打印 上一主题 下一主题

网上的中转服务安全吗

[复制链接]
跳转到指定楼层
1#
发表于 2021-12-1 20:59:59 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
有一些OVH等网络很差的鸡,SSH都卡出翔
用网上那些专门提供中转服务来中转SSH,RDP安全吗,主要是看中他们便宜,隧道很流畅,
一般这些都是OneMan,不知道会不会被他们记录SSH、RDP的密码
推荐
发表于 2021-12-1 21:51:59 | 只看该作者
本帖最后由 G.K.D 于 2021-12-1 22:05 编辑

“协议是开源的,服务端能解密,中转端肯定也能解密吧”
这句话真的是不知道从何吐槽。。。

开源的加密协议多的是(你浏览网站用到的 SSL 加密也是开源的),不是说开源了就代表可以随便解密,那开源出来是干嘛的,把自己报废吗?。。。

想要解密就需要知道 公匙私匙,没有这两个的话,只能穷举破解,然而除非你有量子计算机否则怕是。。。

中转端只负责流量转发
即你用钥匙 A 把数据锁在一个箱子里,然后把箱子给中转端(没有钥匙中转端是无法查看的),它再把箱子转手给目标,然后目标收到后用钥匙 A 打开查看数据,处理后再原路返回。

只有反代网站才会存在风险,因为反代网站并不是单纯的流量转发。
即你用钥匙 A 把数据锁在一个箱子里,然后把箱子给反代端,反代端用钥匙 A 打开箱子(此时是明文的,只有反代端能看到)把数据拿出来放到另一个箱子里并用钥匙 B 锁上,然后将其转手给目标,目标收到后用钥匙 B 打开查看数据,处理后再原路返回。

用户 <=加密=> 反(明文)代 <=加密=> 目标

用户 和 反代 单独用一套 公匙私匙,反代 和 目标 单独用一套 公匙私匙,都是独立的。
推荐
 楼主| 发表于 2021-12-1 21:04:59 | 只看该作者
darius 发表于 2021-12-1 21:02
这些远程协议本来就是加密的。别想太多,常规操作就完了

协议是开源的,服务端能解密,中转端肯定也能解密吧
不过你说的也有道理,就算能解密应该也比较麻烦

点评

客户端会检查服务器公钥指纹是否变化,如果被中间人了就会发出警告  发表于 2021-12-1 21:55
2#
发表于 2021-12-1 21:00:57 | 只看该作者
没有绝对的安全
3#
发表于 2021-12-1 21:02:44 | 只看该作者
这些远程协议本来就是加密的。别想太多,常规操作就完了
4#
发表于 2021-12-1 21:02:55 | 只看该作者
自己拉条iplc就好了,也不贵



/**
* 我坚信,人应该有力量,揪着自己的头发把自己从泥地里拔起来。    ------MJJ友情价出1024邀请码
5#
发表于 2021-12-1 21:04:25 | 只看该作者
只要不传明文就行



/**
* 大风起兮云飞扬,意大利炮轰他娘
*
* Link https://greasyfork.org/zh-CN/scripts/396933-hostloc-zsbd
*/
7#
 楼主| 发表于 2021-12-1 21:06:02 | 只看该作者

说得对,就是有点不太放心OneMan的服务,又想用
8#
 楼主| 发表于 2021-12-1 21:07:44 | 只看该作者
三不 发表于 2021-12-1 21:02
自己拉条iplc就好了,也不贵

帮我拉一条
9#
发表于 2021-12-1 21:45:25 | 只看该作者
SSH用密钥登录基本就绝对安全,不怕中间人(极致点:保证你在服务端放公钥的时候没有通过这些中间人)
元老大人,你应该去补补课程:非对称加密(公钥私钥)
10#
发表于 2021-12-1 21:46:56 | 只看该作者
就算能解密应该也比较麻烦


您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-9 18:09 , Processed in 0.097493 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表